Форум КриптоПро
»
КриптоПро УЦ
»
КриптоПро УЦ 1.5
»
Список отозванных сертификатов на АРМ Пользователя УЦ
Статус: Участник
Группы: Участники
Зарегистрирован: 14.03.2016(UTC) Сообщений: 13 Откуда: Москва
|
То есть нужно СОС удалить из хранилища, но оставить на сервере? Прокси нет.
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 06.11.2014(UTC) Сообщений: 219 Поблагодарили: 27 раз в 27 постах
|
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 14.03.2016(UTC) Сообщений: 13 Откуда: Москва
|
Удалил СОС из хранилища-при выводе команды-ничего не изменилось. Или СОС совсем нужно удалить с компьютера?
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 06.11.2014(UTC) Сообщений: 219 Поблагодарили: 27 раз в 27 постах
|
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 14.03.2016(UTC) Сообщений: 13 Откуда: Москва
|
О да!Я понял к чему выводы команд!Действительно-почистил Кэш и оставил СОС по адресу точки распространения-опять удачной вывод, затем удалил СОС с сервера и тут же пошла ошибка. То есть резюмируя-если в сертификате указан URL файла СОС, то он будет проверять СОС даже в отсутствии его в хранилище и на самом АРМ, конечно же если есть доступ к URL. А если ссылки на файл СОС в сертификате нет то и обращения не будет?
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 14.03.2016(UTC) Сообщений: 13 Откуда: Москва
|
И еще вопрос, а если не вводить команду certutil то будет ли проверка почты при получении подписанного письма в Outlook?
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 06.11.2014(UTC) Сообщений: 219 Поблагодарили: 27 раз в 27 постах
|
Автор: iq21 О да!Я понял к чему выводы команд!Действительно-почистил Кэш и оставил СОС по адресу точки распространения-опять удачной вывод, затем удалил СОС с сервера и тут же пошла ошибка. То есть резюмируя-если в сертификате указан URL файла СОС, то он будет проверять СОС даже в отсутствии его в хранилище и на самом АРМ, конечно же если есть доступ к URL. А если ссылки на файл СОС в сертификате нет то и обращения не будет?
Если в сертификате присутствует ссылка на СОС и она доступна, то локально его не нужно устанавливать. Certutil мы использовали для теста. В OUTLOOKе сертификат подписавшего должен был провериться на отзыв по ссылке, пришлите скриншот ошибки, если она повторится
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 14.03.2016(UTC) Сообщений: 13 Откуда: Москва
|
Хорошо, я еще раз протестирую процедуру отправки подписанных ЭП писем, затем отзову сертификат, обновлю на сервере СОС, подпишу отозванным сертификатом письмо и посмотрю результат проверки. По результатам-напишу сюда. Заранее благодарен за помощь.
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 14.03.2016(UTC) Сообщений: 13 Откуда: Москва
|
Спасибо большое, все работает. outlook проверяет все без установленного локально СОС, а обращаясь к URL, который прописан в сертификате!Единственно не совсем понятно, как часто он обновляет запросы к по этому URL, ведь при обновлении СОС в котором будет отозван сертификат-должно об этом сообщиться в старом письме, подписанным ранее. Оно у меня сообщает, но только через некоторое время и после чистки кэша-можно ли это как то автоматизировать?
|
|
|
|
Форум КриптоПро
»
КриптоПро УЦ
»
КриптоПро УЦ 1.5
»
Список отозванных сертификатов на АРМ Пользователя УЦ
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close